Update README.md
This commit is contained in:
58
README.md
58
README.md
@@ -30,6 +30,64 @@ echo "ovpn-dco-v2" | sudo tee -a /etc/modules
|
|||||||
```
|
```
|
||||||
update-initramfs -u -k all
|
update-initramfs -u -k all
|
||||||
```
|
```
|
||||||
|
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки `lsmod | grep ovpn'
|
||||||
|
|
||||||
|
Теперь приступим к настройке OpenVPN-сервера.
|
||||||
|
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
|
||||||
|
```
|
||||||
|
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
|
||||||
|
./easyrsa init-pki
|
||||||
|
./easyrsa build-ca nopass
|
||||||
|
./easyrsa gen-dh
|
||||||
|
|
||||||
|
# Генерация и подписание ключей сервера
|
||||||
|
./easyrsa gen-req server nopass
|
||||||
|
./easyrsa sign-req server server
|
||||||
|
|
||||||
|
# Генерация секретного ключа защиты от сканирования (TLS-Crypt)
|
||||||
|
openvpn --genkey secret tls-crypt.key
|
||||||
|
```
|
||||||
|
Копируем ключи в рабочую директорию OpenVPN-сервера:
|
||||||
|
```
|
||||||
|
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
|
||||||
|
```
|
||||||
|
Создаём конфиг сервера:
|
||||||
|
```
|
||||||
|
nano /etc/openvpn/server/server.conf
|
||||||
|
```
|
||||||
|
Вставляем следующее содержимое:
|
||||||
|
```
|
||||||
|
dev tun
|
||||||
|
proto udp
|
||||||
|
port 1194
|
||||||
|
server 10.210.0.0 255.255.255.0
|
||||||
|
topology subnet
|
||||||
|
|
||||||
|
# Сертификаты и секреты
|
||||||
|
ca /etc/openvpn/server/ca.crt
|
||||||
|
cert /etc/openvpn/server/server.crt
|
||||||
|
key /etc/openvpn/server/server.key
|
||||||
|
dh /etc/openvpn/server/dh.pem
|
||||||
|
tls-crypt /etc/openvpn/server/tls-crypt.key
|
||||||
|
|
||||||
|
# Максимальная скорость (Только AES-128-GCM, без сжатия)
|
||||||
|
data-ciphers AES-128-GCM
|
||||||
|
data-ciphers-fallback AES-128-GCM
|
||||||
|
|
||||||
|
# Логирование (минимум операций, разгрузка CPU)
|
||||||
|
verb 1
|
||||||
|
mute 20
|
||||||
|
|
||||||
|
# Тайм-ауты и папка индивидуальных настроек
|
||||||
|
keepalive 10 120
|
||||||
|
persist-key
|
||||||
|
persist-tun
|
||||||
|
client-config-dir /etc/openvpn/server/ccd
|
||||||
|
|
||||||
|
# Маршрут по умолчанию для клиентов
|
||||||
|
push "redirect-gateway def1 bypass-dhcp"
|
||||||
|
push "dhcp-option DNS 1.1.1.1"
|
||||||
|
```
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user